蘋果推出安全研究設(shè)備計(jì)劃 幫助研究人員發(fā)現(xiàn)iPhone的漏洞
蘋果推出了一項(xiàng)新計(jì)劃,根據(jù)該計(jì)劃,蘋果將向安全研究人員提供用于特殊研究的iPhone。這些具有深度訪問權(quán)限的單元旨在幫助研究人員發(fā)現(xiàn)和報(bào)告安全漏洞。
這些研究iPhone有一個(gè)定制的iOS操作系統(tǒng),這在商業(yè)單位是沒有的。研究人員被授予訪問SSH和根外殼的權(quán)限。這種訪問旨在幫助他們運(yùn)行調(diào)試工具和其他代碼來解碼操作系統(tǒng)。
正如TechCrunch所指出的,這是蘋果首次對(duì)外人進(jìn)行如此深入的訪問。到目前為止,研究人員依靠越獄等變通方法來獲取內(nèi)部信息。
蘋果公司在其網(wǎng)站上表示,安全研究設(shè)備(SRD)將根據(jù)12個(gè)月的可延期基本合同提供給合格的研究人員。這些設(shè)備不適合日常使用,應(yīng)始終存放在參與者家中。
另一項(xiàng)條款規(guī)定,SRD的研究人員或用戶需要向蘋果公司報(bào)告漏洞。在某個(gè)發(fā)布日期(通常是蘋果發(fā)布bug修復(fù)的日期)之前,用戶不能與任何人討論該漏洞。
要獲得蘋果新SRD計(jì)劃的資格,您需要是蘋果開發(fā)者計(jì)劃的成員帳戶持有人。蘋果需要說:“你必須有在蘋果平臺(tái)或其他現(xiàn)代操作系統(tǒng)和平臺(tái)上發(fā)現(xiàn)安全問題的成功經(jīng)驗(yàn)?!?
這一新舉措是對(duì)蘋果現(xiàn)有漏洞獎(jiǎng)勵(lì)計(jì)劃的補(bǔ)充,該計(jì)劃主要關(guān)注iOS、iPad、macOS、tvOS或watchOS公開版本中的漏洞。
鄭重聲明:本文版權(quán)歸原作者所有。轉(zhuǎn)載文章只是為了傳播更多的信息。如果作者信息標(biāo)注有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除。謝謝你。
標(biāo)簽:蘋果iPhone蘋果。
標(biāo)簽: